December 18, 2012

Не будь лошарой!

Растет у нас кибер-преступность. Вливаемся мы в цивилизованный Запад 

Счета клиентов системыинтернет-банкинга«Сбербанк Онлайн» могут бытьвзломаныс помощью вредоносной программы, которая уже более суток распространяется через «Google Play», магазин приложений для смартфонов и планшетов на системе Android. Согласно статистикеGooglePlay, за несколько дней присутствия в магазине, вредоносную программу «Сбербанк-СМС» уже успели скачать несколько сотен пользователей, которые теперь рискуют лишиться своих денег.

Программа использует многоэтапную атаку, которая происходит по следующему сценарию: в компьютер жертвы — через зараженныйсайтили ссылку из почты — попадает троянская программа «Carberp». Установившись в систему, она ждет, когда пользователь попытается зайти на сайт банка и воспользоваться услугой интернет-банкинга. Когда это происходит, всплывает фальшивое окно с требованием ввести свой номертелефона,что нужно якобы для обеспечения дополнительной безопасности. После того, как пользователь введет свой номер, ему приходит SMS со ссылкой на страничку в магазине «Google Play», с которой скачивается вредоносное приложение. Попав в смартфон, оно начинает перехват одноразовых паролей, которые банк присылает своему клиенту при проведении транзакций через Интернет. Затем вредоносная программа передает эти пароли злоумышленникам и те, в свою очередь, взламывают счет клиента и похищают его деньги.

А теперь рассмотрим подробнее:

в компьютер жертвы — через зараженный сайт или ссылку из почты — попадает троянская программа «Carberp»

Ну это ладно, у кого из нс вирусы не обманывали атнивирсную прогу?  Хотя наверняка стандартные (распространенные) антивирусы уже включил в свою базу эту программу:) Держите свой антивирус в тонусе - обновляйте базы ежедневно!

всплывает фальшивое окно с требованием ввести свой номер телефона,что нужно якобы для обеспечения дополнительной безопасности.

А вот тут  уже всё зависит от тебя! Сбербак в СМС вседа предупреждает "не сообщайте никому свой номер телефона" (что кстати видно в пером же абаце на картинке под "фальшивым окном" могу повторить и я: не сообщайте никому свой номер телефона, номер паспорта, адрес проживания и прочую информацию, если не уверены в получателе этой информации. Особенно если  получатель информации - анонимный. Название компании и фирмы - это тоже аноним. Первое редупреждение - не будь лошарой, не сообщай свой номер

ему приходит SMS со ссылкой на страничку в магазине «Google Play», с которой скачивается вредоносное приложение.

В МТС  частенько ходят  ММС-ки типа "тебе прислали фотку, посмотри по ссылке". Лично я не разу не ходил. и даже не имею желания посмотреть чего-там. Если тебе приходит смс, якобы от банка. а в нем нет упоминания твоего имени отчества - удаляйте сообщение. иИ тем более не ходи по ссылкам в этом сообщении. Второе предупреждение - не будь лошарой, не скачивай всё подряд на свой смартфон!

Ну каждый раз читайте как мантру:
"я не шлю СМС, чтобы подтвердить, что я не робот; я не шлю смс, чтобы попробовать пробный период; я не шлю смс, чтобы поддтвердить, что я - это я". Лучше звоните. в итоге  выходит дешевле.:)

И эта. Некоторы операторы сотовой связи предлагают услугу типа "блокировка четырехзначных номеров" . Иногда, говорят, помогает. Если не быть лошарой:)